امضای دیجیتال با گواهی PKI اختصاصیِ خودتان
هر امضاکننده گواهی X.509 شخصیِ خودش را دریافت میکند و امضا بهصورت PADES داخل خودِ فایل PDF جاسازی میشود. کلید خصوصی در HSM ابریِ مرکز صدور میماند و هر امضا با رمز گواهی و کدِ یکبارمصرفِ خودِ مرکز صدور مجاز میشود.
صدور گواهی یکبار برای هر شخص انجام میشود؛ هزینهٔ هر امضا با امضای الکترونیک برابر است.
امضا چطور انجام میشود؟
پنج مرحله، همه در چند ثانیه — بدون نصب هیچ نرمافزار یا توکن سختافزاری.
دریافت گواهی
امضاکننده یکبار احراز هویت مرکز صدور را انجام میدهد و گواهی شخصیاش صادر میشود. برای امضاهای بعدی تا پایان اعتبار گواهی، این مرحله تکرار نمیشود.
انتخاب محل امضا
امضاکننده روی صفحهٔ سند، جای مهر و امضا را انتخاب میکند. ظاهر امضا همانجا در سند نهایی درج میشود.
محاسبهٔ اثر انگشت سند
چکیدهٔ رمزنگاریِ فایل PDF با همان ظاهرِ انتخابشده محاسبه میشود. از این لحظه، هر تغییری در سند امضا را باطل میکند.
اجازهٔ امضاکننده
مرکز صدور یک کد یکبارمصرف پیامک میکند. امضاکننده کد و رمز گواهیاش را وارد میکند و امضا داخل HSM ساخته میشود.
درج و اعتبارسنجی
امضا بهصورت PADES داخل PDF جاسازی میشود و بلافاصله اعتبارسنجی میشود. فقط در صورت تأیید، امضا ثبتشده تلقی میشود.
رمز گواهی شما هرگز ذخیره نمیشود. نه در پایگاه داده، نه در حافظهٔ موقت، نه در گزارشها. این رمز فقط برای همان یک درخواستِ امضا از مرورگر شما عبور میکند و رمزگذاریشده به مرکز صدور میرود.
چه چیزی دریافت میکنید
گواهی X.509 اختصاصی
گواهی استاندارد X.509 نسخهٔ ۳ با کلید RSA-2048 و امضای SHA-256، صادره به نام خودِ امضاکننده.
امضای PADES در خودِ PDF
امضا داخل فایل جاسازی میشود؛ فایل در هر نمایشگر استانداردِ PDF قابل بررسی است و به سامانهٔ ما وابسته نیست.
کلید خصوصی در HSM
کلید هیچوقت از سختافزار امن مرکز صدور خارج نمیشود. نه ما و نه شما نسخهای از آن نداریم.
اعتبارسنجی پس از هر امضا
سند امضاشده بلافاصله اعتبارسنجی میشود و تنها با تأیید موفق، امضا ثبتشده تلقی میشود.
امضای چندنفره با ترتیب
چند امضاکننده روی یک سند، همزمان یا با ترتیب مشخص. امضای هر نفر روی امضای قبلی حفظ میشود.
صدور و امضا از طریق API
همهٔ این چرخه از REST API هم در دسترس است — همراه با وبهوک و محیط آزمایشی رایگان.
امضای الکترونیک یا دیجیتال؟
هر دو فعالاند. انتخاب روش هنگام ساخت قرارداد انجام میشود و بعداً قابل تغییر نیست.
امضای الکترونیک
فعال- ● احراز هویت با کد یکبارمصرف و استعلام شاهکار
- ● امضاکننده به هیچ گواهیای نیاز ندارد
- ● سریعترین مسیر — مناسب قراردادهای روزمره
- ● مطابق مواد ۷ و ۱۰ قانون تجارت الکترونیک
امضای دیجیتال
فعال- ● گواهی PKI به نام خودِ امضاکننده
- ● امضا داخل خودِ فایل — مستقل از سامانهٔ ما قابل بررسی
- ● هر تغییر در سند، امضا را باطل میکند
- ● مناسب اسناد رسمی و قراردادهای با ارزش بالا
تنها تفاوت هزینه، مبلغ یکبارهٔ صدور گواهی برای هر شخص است — مشاهدهٔ تعرفهها
آنچه هنوز ارائه نمیکنیم
ترجیح میدهیم قبل از قرارداد بدانید، نه وسطِ پیادهسازی.
مهر زمان مستقل (TSA)
زمانِ هر امضا ثبت و در سند درج میشود، اما مهر زمانِ رمزنگاریشده از یک مرجع مستقل زمان هنوز ارائه نمیشود.
امضای فایلهای غیر از PDF
در حال حاضر فقط امضای PADES روی PDF ارائه میشود. امضای CAdES روی سایر قالبهای فایل در دسترس نیست.
امضا داخل اپلیکیشن شما
مراسم امضا باید روی دامنهٔ الامضا انجام شود تا رمز گواهی از سامانهٔ شما عبور نکند. این یک تصمیم امنیتی است، نه محدودیت فنی.
مُهر سازمانی مستقل از شخص
هر گواهی به یک شخص حقیقی تعلق دارد. مُهر سازمانی که به هیچ فردی وابسته نباشد ارائه نمیشود.
حذف احراز هویت مرکز صدور
حتی اگر سازمان شما زیرساخت احراز هویت خودش را داشته باشد، احراز هویتِ مرکز صدور برای صدور گواهی قابل حذف نیست.
اولین قرارداد دیجیتال خود را امضا کنید
ثبتنام رایگان است. گواهی را یکبار دریافت میکنید و از آن به بعد فقط امضا میکنید.